<head>
	<body>
		<form method="post">
			<p>
				用户名：
				<input type="text" name="name" id="" value="" />
			</p>

			<p>
				密码：
				<input type="password" name="pasword" id="" value="" />
			</p>
			<input type="submit" value="登录"/>
		</form>
	</body>
</head>
<?php
$name = $_POST["name"];
$pasword=$_POST["pasword"];
if($name&&$pasword){
    $conn = new mysqli('127.0.0.1', 'root', '123456', 'scholl');
	$sql="select count(*) from stu where name=? and pasword=?";
	//预处理SQL语句对象
	$stmt=$conn->prepare($sql);
	$pasword=md5($pasword);
	$stmt->bind_param("ss",$name,$pasword);
	//绑定查询后的列明对应的变量
	$stmt->bind_result($num);
	//查询出来行数放在$num变量
	//执行预准备
	$stmt->execute();
	//读取结果
	$stmt->fetch();
	echo $num;
	if($num==1){
		echo "登陆成功";
	}else{
		echo "登陆失败";
	}
	
//	$sql="select pasword from stu where name='$name'";
//	$ret=$conn->query($sql);
//	$obj=$ret->fetch_object();
//	if($obj){
//		$pasword=md5($pasword);
//		if($obj->pasword==$pasword){
//			echo "登陆成功";
//		}else{
//			echo "用户名或密码错误";
//		}
//	}else{
//		echo "用户名不存在";
//	}
//}else{
//	echo "用户名密码不为空";
}


?>